{"id":220028,"date":"2022-11-24T17:44:00","date_gmt":"2022-11-24T14:44:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=220028"},"modified":"2022-12-04T15:11:07","modified_gmt":"2022-12-04T12:11:07","slug":"pesquisadores-descobrem-nova-exploracao-do-windows-e-dizem-acidentalmente-aos-hackers-como-usa-la","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pt-pt\/pesquisadores-descobrem-nova-exploracao-do-windows-e-dizem-acidentalmente-aos-hackers-como-usa-la\/","title":{"rendered":"Pesquisadores descobrem nova explora\u00e7\u00e3o do Windows e dizem acidentalmente aos hackers como us\u00e1-la"},"content":{"rendered":"<p>Microsoft<\/p>\n<p>Em junho, a Microsoft corrigiu uma vulnerabilidade de classifica\u00e7\u00e3o cr\u00edtica chamada CVE-2021-1675. Essa vulnerabilidade permitiu que hackers assumissem o controle remoto de PCs por meio do sistema Print Spooler \u2013 coisa bem assustadora! Infelizmente, pesquisadores da empresa de tecnologia chinesa Sangfor lan\u00e7aram uma explora\u00e7\u00e3o semelhante chamada <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a> \u00e0 solta depois de dizer aos hackers como tirar proveito de um bug n\u00e3o descoberto anteriormente.<\/p>\n<blockquote>\n<p><strong>Atualiza\u00e7\u00e3o, 7\/7\/21 11:29 am Eastern: A<\/strong> Microsoft agora est\u00e1 enviando <a href=\"https:\/\/geek.mediadoma.com\/pt-pt\/atualizacao-nao-funciona-atualize-seu-pc-com-windows-agora-para-corrigir-a-vulnerabilidade-do-printnightmare\/\" title=\"uma atualiza\u00e7\u00e3o de emerg\u00eancia\">uma atualiza\u00e7\u00e3o de emerg\u00eancia<\/a> para corrigir a vulnerabilidade PrintNightmare. Esta atualiza\u00e7\u00e3o se estende \u00e0 maioria das vers\u00f5es do sistema operacional Windows, incluindo o Windows 7.<\/p>\n<\/blockquote>\n<p>Como isso aconteceu? Bem, a Sangfor est\u00e1 se preparando para realizar uma confer\u00eancia sobre o sistema de impressoras do Windows, que sempre foi vulner\u00e1vel a hackers. Para preparar as pessoas para esta confer\u00eancia, a Sangfor decidiu publicar <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">uma Prova de Conceito<\/a> (POC) explicando como funciona o CVE-2021-1675 recentemente corrigido e todas as coisas perigosas que voc\u00ea pode fazer com ele.<\/p>\n<p>Mas esses pesquisadores n\u00e3o estavam brincando com o CVE-2021-1675. Acontece que eles descobriram uma vulnerabilidade semelhante no Windows Print Spooler chamada <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a> \u2014 que agora carrega o apelido lisonjeiro CVE-2021-34527. Ao publicar um POC no PrintNightmare, Sangfor ensinou efetivamente aos hackers como tirar proveito de um bug perigoso de dia zero no sistema Windows.<\/p>\n<p>O PrintNightmare afeta todas as vers\u00f5es do Windows, <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">de acordo com a Microsoft<\/a>. \u00c9 um bug no Spooler de impress\u00e3o do Windows \u2014 uma ferramenta complicada que o Windows usa para fazer malabarismos com agendamentos de impress\u00e3o, entre outras coisas. Os hackers que exploram essa vulnerabilidade obt\u00eam controle total sobre um sistema, com o poder de executar c\u00f3digo arbitr\u00e1rio, instalar software e gerenciar arquivos.<\/p>\n<p><a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Em um post do Microsoft Security Response Center de<\/a> 1\u00ba de junho, a empresa afirma que os hackers precisam fazer login em um PC antes de executar o exploit PrintNightmare (o que significa que empresas, bibliotecas e outras organiza\u00e7\u00f5es com grandes redes podem ser as mais vulner\u00e1veis). A Microsoft diz que os hackers est\u00e3o explorando ativamente o PrintNightmare para comprometer os sistemas, ent\u00e3o as partes interessadas devem tomar medidas para <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mitigar o problema<\/a>.<\/p>\n<p>Atualmente, por\u00e9m, a \u00fanica maneira de defender um PC do PrintNightmare \u00e9 desabilitar fun\u00e7\u00f5es de impress\u00e3o como o Print Spooler. Essa precau\u00e7\u00e3o pode ser imposs\u00edvel em organiza\u00e7\u00f5es onde as redes de impress\u00e3o s\u00e3o uma necessidade, mas voc\u00ea pode aprender como seguir essas etapas no <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft Security Response Center<\/a>.<\/p>\n<p>Fonte: <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-shares-mitigations-for-windows-printnightmare-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/07\/02\/new-critical-security-warning-issued-for-all-windows-versions-as-printnightmare-confirmed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Forbes<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em junho, a Microsoft corrigiu uma vulnerabilidade de classifica\u00e7\u00e3o cr\u00edtica chamada CVE-2021-1675. Essa vulnerabilidade permitiu que hackers assumissem o controle remoto de PCs por meio do sistema Print Spooler \u2013 coisa bem assustadora! Infelizmente, pesquisadores da empresa de tecnologia chinesa Sangfor lan\u00e7aram uma explora\u00e7\u00e3o semelhante chamada PrintNightmare \u00e0 solta depois de dizer aos hackers como tirar proveito de um bug n\u00e3o descoberto anteriormente.<\/p>\n","protected":false},"author":1,"featured_media":230601,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[728,758,739],"tags":[],"class_list":["post-220028","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticia-2","category-seguranca","category-variado"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/220028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=220028"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/220028\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/230601"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=220028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=220028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=220028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}